CVE-2025-62690CVE-2025-62690是Mattermost企业协作平台中的一个开放重定向安全漏洞。该漏洞存在于Mattermost 10.11.x至10.11.4版本中,问题出在/error页面的URL重定向验证机制不完善。攻击者可以利用这一漏洞构造恶意链接,通过在新的浏览器标签页中打开,诱使服务器将用户重定向到任意外部网站。由于重定向来源于合法的Mattermost域名,用户很难识别这是一个钓鱼陷阱,这使得该漏洞成为社会工程学攻击的有力工具。攻击者通常利用此漏洞进行钓鱼攻击、凭证窃取或传播恶意软件。由于CVSS评分仅为3.1,该漏洞需要用户交互才能成功利用,攻击复杂度也较高,因此被评定为低危漏洞。
Mattermost的/error页面在处理错误请求时,会读取URL中的特定参数(如redirect参数)并执行重定向操作。问题在于该页面未能对重定向目标URL进行充分验证,未检查目标是否为可信域名或是否为相对路径。攻击者可以在URL中注入外部域名,例如:https://target-mattermost.com/error?redirect=https://evil-attacker.com。 当用户在新标签页打开此链接时,浏览器会先加载Mattermost的错误页面,然后自动执行重定向至攻击者控制的恶意网站。由于浏览器地址栏显示的是合法的Mattermost域名,用户往往不会意识到已被重定向。这种攻击方式特别适合用于钓鱼活动,攻击者可以创建一个看起来像Mattermost登录页面的伪造站点,诱导用户输入凭据。此外,攻击者还可能利用此漏洞绕过同源策略的一些限制,或在用户不知情的情况下加载恶意内容。修复此漏洞需要在服务端实现严格的URL白名单验证机制,拒绝所有指向外部域名的重定向请求。